《麻将胡了》隐私说明与数据保护政策

本政策更新于 2025 年 5 月 20 日,适用于《麻将胡了》及《麻将胡了2》全部客户端版本、官方网站以及相关数据服务。我们深知,作为一款涉及概率与竞技的游戏平台,信任是基石。因此,本隐私政策旨在以清晰、无法律术语的语言,向你完整披露我们收集哪些信息、为何收集、如何使用,以及你所拥有的控制权。

简而言之:我们不会出售你的个人数据。我们收集数据的核心目的是保障账号安全、优化“高爆时间”算法匹配精度,以及提供个性化的游戏体验。所有数据在传输过程中均使用 TLS 1.3 加密协议,在存储时使用 AES-256 算法进行静态加密。

信息收集范围与类型

我们遵循“最小化收集”原则,仅获取为你提供服务所必需的信息。具体分为以下三类:

1. 账号注册信息

当你使用手机号或第三方账号(微信/Apple ID)登录时,我们会获取你的手机号码或第三方账号的唯一标识符(OpenID)。这些信息仅用于创建账号与身份验证。如果你选择绑定邮箱,我们也会存储邮箱地址用于密码找回。

2. 设备与技术信息

为保障游戏运行稳定与反作弊检测,我们会自动收集以下信息:设备型号(如 iPhone 14 Pro)、操作系统版本号(如 Android 13)、唯一设备标识符(IDFA/OAID,需你授权)、IP 地址、网络类型(Wi-Fi/5G)以及应用崩溃日志。这些数据与你的账号绑定存储,但会在 180 天后自动进行去标识化处理。

3. 游戏行为数据

这是最核心的数据类型,包括:每局游戏的起止时间、胡牌时间戳、牌型组合、金币变动记录、点击操作序列(如碰、杠、听的选择时机)。我们分析这些数据的目的并非监控个人,而是为了从宏观层面优化“高爆时间”预测模型。例如,通过分析数百万局中“自摸”发生的时间分布,我们可以更精确地校准算法参数。

我们明确承诺:游戏行为数据仅以聚合形式用于算法研发,不会用于任何形式的个性化广告推送。

信息使用目的与方式

我们收集的数据将用于以下五个核心目的:

  1. 提供核心服务:验证你的身份、保存你的游戏进度、处理金币交易与结算,确保你能够完整体验“麻将胡了”及“麻将胡了2”的全部功能。
  2. 算法优化与“高爆时间”研究:利用聚合后的对局数据训练爆率预测模型,提升不同时段、不同场次中概率显示的准确性。这一研究不针对特定个人,而是基于统计学规律。
  3. 安全风控:检测并阻止作弊行为、异常登录、盗号及支付欺诈。例如,当检测到同一设备在短时间内切换多个账号时,系统会触发安全验证流程。
  4. 客户支持:当你联系客服时,我们需要调取你的账号信息与近期对局记录,以便快速定位问题。
  5. 法律合规:根据《网络安全法》与《个人信息保护法》的要求,保留必要的日志记录以备监管机构核查。

我们不会将你的个人信息用于“用户画像”进行商业推广,也不会将游戏行为数据与任何第三方广告平台共享。

Cookie 与追踪技术说明

我们的官方网站(boss.dl-pg-mahjong.com.cn)使用 Cookie 与类似技术来提升浏览体验。具体包括:

在 APP 端,我们使用“本地数据存储”技术(类似于 Cookie)来缓存你的登录令牌与设置项。你可以通过手机设置中的“清除应用数据”功能随时删除这些本地缓存,但删除后需要重新登录。

第三方数据共享政策

我们极其克制地与有限类别的第三方服务商共享数据,且均签署了严格的数据处理协议(DPA)。共享场景如下:

第三方类型共享数据范围使用目的数据留存期限
云服务提供商(阿里云)服务器日志、加密后的数据库备份提供基础设施托管与容灾备份备份保留 30 天后自动清除
短信服务商(阿里云 SMS)手机号码(仅用于发送验证码)发送登录验证码与安全提醒发送后即删除,不落盘存储
支付渠道(微信支付/Apple Pay)订单号、支付金额(不含银行卡信息)处理金币充值交易根据支付渠道自身政策
第三方检测机构脱敏后的牌局数据样本进行 RNG 公平性审计审计完成后立即销毁

除上述情况外,我们不会向任何第三方出售、出租或共享你的个人信息。若因法律要求或监管机构强制命令需要披露数据,我们会在法律允许的范围内提前通知你。

你的权利:访问、修改、删除与撤回同意

根据《个人信息保护法》,你享有以下五项核心权利,我们提供了便捷的行使通道:

若你未满 18 周岁,请在监护人指导下使用本产品。我们不会主动收集未成年人的个人信息,若发现误收集,将立即删除。

信息安全保障措施

我们采取“纵深防御”策略保障数据安全。在物理层面,服务器部署于国内 Tier III+ 级数据中心,具备双路供电与 24 小时安防监控。在技术层面,所有敏感字段(如手机号)在数据库中以密文存储,即使数据库被攻破,攻击者也无法直接读取明文。

在管理层面,我们制定了严格的内部数据访问审批制度。仅算法工程师与高级客服主管拥有查询原始数据的权限,且每次查询都会生成审计日志。2024 年全年,内部数据访问审计未发现任何越权行为。

我们每年委托第三方安全公司(如奇安信)进行一次渗透测试与代码审计,最近一次测试(2025 年 3 月)未发现高危漏洞。若发生数据安全事件,我们将在 48 小时内通过短信、邮件或 APP 推送向你告知,并同步向监管机构报告。

政策更新与通知机制

我们可能会根据法律法规变化或产品功能迭代调整本隐私政策。重大变更(如数据收集范围扩大、第三方共享对象增加)将在生效前至少 7 日,通过以下方式显著通知:

  1. APP 启动时的弹窗提示(需你点击“同意”后方可继续使用);
  2. 官方网站顶部横幅公告;
  3. 向你的注册邮箱或手机号发送变更摘要。

政策的“最后更新日期”始终显示在本页面顶部。若你在政策更新后继续使用我们的服务,即视为你理解并接受修订后的条款。若你不同意变更,可以选择停止使用并注销账号。

如你对本政策有任何疑问,或希望行使上述权利,请通过以下方式联系我们的数据保护官(DPO):

📧 邮箱:[email protected]

📞 电话:400-820-2025 转 8 号专线(工作时间 09:00-18:00)

✉️ 邮寄地址:上海市浦东新区博云路 56 号 7 号楼 3 层 法务部(数据保护组)收

📢 最新资讯